29 junio 2010

Documental: Hackers Wanted (2008)

Así como otras veces os hemos recomendado buenos libros relacionados con seguridad para que disfrutéis y os enganchéis en vuestros ratos de ocio, hoy quiero hablaros de un documental/película de hora y media que me ha resultado muy interesante.

Se trata de Hackers Wanted. Este documental de 2008, que puede ser obtenido vía torrent, plantea como dilema fundamental, como se ha perseguido desde hace más de 2500 años, a aquellos que hacían públicas sus teorías o descubrimientos.

Ya fue mal mirado el matemático griego Pitágoras cuando propuso que la Tierra giraba sobre su propio eje siendo ésta redonda en vez de plana, o Galileo Galilei que siglos después demostraba que la Tierra giraba además alrededor del Sol, el último de los perseguidos por la Iglesia católica por ir contra las creencias actuales.

El documental explica, por otro lado, como la informática se encuentra formando parte de TODOS los sistemas con los que interactuamos diariamente, muchos de ellos de tipo SCADA que se encargan de que no nos falle el suministro de corriente eléctrica, agua, gas, petróleo, etc,... Este tipo de sistemas, está en el punto de mira de mafias y organizaciones terroristas para, precisamente haciendo honor a su nombre, sembrar terror en la población mundial cortando suministro o inutilizando parte o la totalidad de la infraestructura.

Así pues, si todos estos sistemas se comunican entre sí o son accesibles remotamente corren el riesgo de ser "hackeados". Un momento, ¿¿¿"hackeados"??? a menudo utilizamos esa palabra tan trivialmente que pierde su significado.

En Hackers Wanted, se diferencian y explican, por parte de actores de gran prestigio en el mundo de la seguridad informática, conceptos tales como: Diferencias entre Hacker y cracker, virus y gusano, white hat, black hat y gray hat, script kiddie, phising, ciberterrorismo, backdoor, denegación de servicio, ataque de fuerza bruta, exploit, sneaker, dumpster diving,… etc…

En una primera parte del reportaje, aparecen protagonistas de la talla de los siguientes:
  • Marcus Ranum: gurú de seguridad perimetral, inventor de Gauntlet, firewall basado en proxies (y de los primeros que tuve la oportunidad de aprender), entre otros productos de seguridad
  • John Draper aka Captain Crunch, padre del blueboxing y phone phreaking
  • Steve Wozniak (co-fundador de Apple) que define a un hacker como alguien que intenta mejorar un programa o sistema cada vez más y más
  • Peter Shipley hablando de la (in)seguridad wireless y de cómo acceder a sistemas de líneas aéreas desde el parking de un aeropuerto de forma anónima;
En una segunda parte, fundamentalmente aparecen dos grandes grayhats: Adrian Lamo y Robert Lyttle.

Fundamentalmente Adrian, el hacker "homeless" o sin casa, llamado así por el estilo de vida que lleva (hackea de día y es ocupa de noche), es mundialmente conocido por haber encontrado y reportado fallos en sitios tan relevantes como Worldcom, Microsoft, NASA, Ford, Chrysler, haber cambiado noticias en Yahoo!,... y todo esto desde la red wireless de Starbucks.

Robert Lyttle, es un muy joven hacker que formaba parte de The Deceptive Duo, un grupo (de dos) que comprometió varios sitios de defensa americanos, haciendo defacements de sitios web por el "bien de la nación", anunciando que si ellos habían sido capaces de hacerlo, había que protegerlo de ataques extranjeros. Estamos hablando de sitios como la NASA y el Pentágono.

Ambos, Adrian y Robert, fueron juzgados y condenados, ¿por ser demasiado patriotas, demasiado perfeccionistas? Imagino que hay cosas que se pueden y otras que no se pueden hacer, y que habría que estudiar cada caso para ver si es tan grave el delito de llevarse información con el único fin de demostrar al interesado que su sistema es vulnerable, antes de que otro lo haga sin avisar.

Todo el documental nos ilustra con ejemplos sucedidos de ciberguerras entre grupos de hacking de Pakistan y la India, acciones cibernéticas entre Palestina e Israel, el movimiento Black Hand hacks en Kosovo, etc,...

Como frases de esas que guardas para aplicar en determinados momentos me quedaría con dos:
  • "An attack is a question of when, not if"-> Roger Cressey (Jefe de personal del grupo de protección crítical del Presidente de USA)
  • "Change is the necesary ingredient for all advancement"
Por cierto que para los que estéis interesados en la banda sonora (la cancioncilla que sale), la podéis bajar en MP3 de aquí.

Lo dicho, documental recomendable para todos los públicos (que entiendan inglés, eso sí). Ya me contaréis vuestra opinión.

5 comments :

Seifreed dijo...

Hola,

Sin duda algo que se tiene que ver, que el inglés no tira a nadie hacia atrás :D

Un saludin

Anónimo dijo...

Esto me ha recordado a un Documental que vi hace mucho, mucho tiempo en el canal 33. "Hackers in wonderland", si buscáis por google lo encontrareis en ingles, pero por las redes ed2k, tiene que haber la versión que emitió el 33, "doblado" al catalán.

Anónimo dijo...

Estupendo, en ingles T_T

Ya me quedo sin entender apenas nada, escrito vale, pero mi oido no esta muy fino para entenderlo hablado por que no lo practico una ******

Me pasa lo mismo que con el documental "Hackers are people too", que tambien solo esta en ingles por mas que busque subtitulos.

Felicidades, bilinquistas.

Lorenzo Martínez dijo...

@Seifreed -> Ya lo estás buscando? jeje

@Anónimo1 -> lo he puesto a "comprar en el emule"... Creo que en inglés. Si veo que está en catalán y no me entero, le pido ayuda a Seifreed :D

@Anónimo2 -> Te prometo que he buscado los subtitulos por todas partes para enlazarlos por aquí y no he dado con ellos. Lo cual no quiere decir que no existan. No obstante, la mayoría de lo que se dice, si se está atento está bastante bien vocalizado y se entiende.

Anónimo dijo...

Por si no os gustan los torrents y os tiran más las descargas directas:
http://www.divxturka.net/1631240-post1.html